Top 10 Ứng Dụng Thẻ Thưởng Uy Tín Nhất Năm 2023 - 789 game tài xỉu đổi tiền that

Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Phát hiện lỗ hổng nguy hiểm mới, giúp hacker tấn công hệ thống các nhà mạng Việt Nam

Công ty CP An Ninh Mạng Việt Nam (VSEC) vừa phát đi cảnh báo về một lỗ hổng mã CVE-2019-17059, cho phép kẻ tấn công truy cập vào thiết bị Cyberoam và thực thi lệnh trái phép từ xa mà không cần cung cấp bất kỳ tên người dùng hoặc mật khẩu.

Cyberoam là một thiết bị bảo mật dựa trên cơ sở xác thực người sử dụng, cung cấp khả năng bảo vệ trong thời gian thực đối với những dạng tấn công và mối đe dọa an ninh mạng.

Lỗ hổng này được phát hiện trên phiên bản CyberoamOS trước 10.6.6 MR-6 và được các chuyên gia bảo mật đánh giá là một lỗ hổng nghiêm trọng, có thể ảnh hưởng lớn đến nhiều doanh nghiệp Việt Nam.

Ảnh minh họa

Ảnh minh họa

Để khai thác lỗ hổng này, tin tặc sẽ truy cập vào giao diện quản trị web hoặc bảng điều khiển SSL VPN (SSL VPN Consoles), sau đó gửi các gói tin chứa mã khai thác đến 2 giao diện đó để chiếm quyền điều khiển thiết bị.

Nguy hiểm hơn, quyền truy cập được cấp là quyền cao nhất, giúp kẻ tấn có thể làm bất kỳ hoạt động tùy ý trên thiết bị Cyberoam như tấn công sâu hơn vào hệ thống hay cài đặt backdoor, theo dõi toàn bộ các dữ liệu tin nhắn, giao dịch,… được truyền trong mạng.

Theo kết quả thống kê từ Shodan (shodan.io), có hơn 96.000 thiết bị Cyberoam công khai trên Internet ở khắp nơi trên thế giới. Hầu hết các thiết bị này được cài đặt trong các doanh nghiệp, trường đại học và ngân hàng nổi tiếng thế giới.

Tại Việt Nam hiện có rất nhiều ngân hàng và công ty viễn thông đang sử dụng thiết bị Cyberoam. Trong trường hợp hệ thống bị khống chế, kẻ tấn công có thể chiếm quyền điều khiển thiết bị, tắt các chức năng bảo vệ hệ thống, thực hiện tấn công vào mạng nội bộ, đặc biệt là các hệ thống chứa các thông tin nhạy cảm và dữ liệu liên quan đến tài chính.

Để đảm bảo an toàn cho các tổ chức và doanh nghiệp Việt, VSEC khuyến cáo các đơn vị đang sử dụng tường lửa Cyberoam cần ngay lập tức cập nhật phiên bản CyberoamOS mới nhất, sử dụng các giao thức mã hóa để truyền dữ liệu kể cả trong mạng nội bộ, nâng cao năng lực, nhận thức của người dùng về an toàn bảo mật thông tin.

Hằng Vương

Bài liên quan

Tin mới

TP. Hồ Chí Minh đạt chuẩn phổ cập giáo dục, xóa mù chữ mức độ 2
TP. Hồ Chí Minh đạt chuẩn phổ cập giáo dục, xóa mù chữ mức độ 2

TP. Hồ Chí Minh đạt chuẩn phổ cập giáo dục Tiểu học mức độ 3, chuẩn phổ cập giáo dục THCS mức độ 3, chuẩn xóa mù chữ mức độ 2 tại thời điểm tháng 12/2023.

TP. Hồ Chí Minh thành lập 12 tổ phản ứng nhanh phòng, chống dịch sởi
TP. Hồ Chí Minh thành lập 12 tổ phản ứng nhanh phòng, chống dịch sởi

Sở Y tế TP. Hồ Chí Minh đã thành lập 12 tổ phản ứng nhanh phòng, chống dịch sởi tại trường học.

Canada thừa nhận không có bằng chứng về ‘tấn công sóng âm’ ở Cuba
Canada thừa nhận không có bằng chứng về ‘tấn công sóng âm’ ở Cuba

Chính phủ Canada xác định, không có bằng chứng các triệu chứng sức khỏe mà các nhân viên nước này làm việc tại Havana.

Chủ tịch UBND huyện Lập Thạch kiểm tra công tác khắc phục hậu quả sau bão số 3
Chủ tịch UBND huyện Lập Thạch kiểm tra công tác khắc phục hậu quả sau bão số 3

Chủ tịch UBND huyện Lập Thạch, tỉnh Vĩnh Phúc Hoàng Long Biên đã đi kiểm tra công tác khắc phục hậu quả sau bão số 3 tại các địa phương bị thiệt hại nặng nề để kịp thời nắm bắt tình hình khắc phục hậu quả.

Lãnh đạo các nước và tổ chức quốc tế gửi điện, thư, thông điệp thăm hỏi Việt Nam về ảnh hưởng cơn bão số 3
Lãnh đạo các nước và tổ chức quốc tế gửi điện, thư, thông điệp thăm hỏi Việt Nam về ảnh hưởng cơn bão số 3

Được tin một số tỉnh miền Bắc Việt Nam chịu ảnh hưởng nghiêm trọng do cơn bão số 3 (Yagi) gây ra, trong những ngày qua, lãnh đạo các nước và một số tổ chức quốc tế đã gửi điện thăm hỏi đến Lãnh đạo Đảng, Nhà nước và Nhân dân Việt Nam.

Hơn 40 tấn hàng đồ dùng gia đình thiết yếu được chuyển đến bà con vùng lũ Lào Cai
Hơn 40 tấn hàng đồ dùng gia đình thiết yếu được chuyển đến bà con vùng lũ Lào Cai

Đêm 14/9, Cục Quản lý đê điều và Phòng chống thiên tai, Bộ Nông nghiệp và Phát triển nông thôn đã tiếp nhận Chuyến hàng viện trợ khẩn cấp thứ ba do Trung tâm Điều phối ASEAN về Hỗ trợ nhân đạo trong thiên tai (Trung tâm AHA) tài trợ sau khi hàng được hạ cánh tại sân bay Nội Bài.